проектирование домена имен (идеологический вопрос)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
infra_hdc
Сообщения: 376
ОС: GNU/Linux

проектирование домена имен

Сообщение infra_hdc »

Дано:
Есть некое сетевое хозяйство, состоящее из нескольких различных сетей (отделённых, возможно, с помощью технологии VLAN, а то и просто физически обособленных).
Внутри этих сетей живут несколько IP-подсетей.
Есть такие хосты, каждый из которых может входить сразу в несколько сетей.

Необходимо: обращаться к машина по именам (т.к. IP-шники в голову уже не лезут).

Что пришло на ум:

Такая идея:
1. Для обращения к хосту по имени необходимо составить адрес вида: имя_хоста.имя_поддомена.имя_домена,
где:
имя_хоста == своё для каждого хоста, вполне известное
имя_поддомена == определяется принадлежностью IP-адреса, по которому обращаются к хосту, к той или иной подсети. имена поддоменов необходимо напридумывать.
имя_домена == mydomain.loc == уже есть.
2. Должно быть соответствие "один к одному" между поддоменами и подсетями

Код: Выделить всё

net-017 172.17.0.0/16
net-019 172.19.0.0/16
net-032 10.32.0.0/16

3. Хост с несколькими IP-адресами из разных подсетей входит в соответствующие несколько поддоменов, одновременно

Сейчас я играюсь с файлом /etc/hosts:

Код: Выделить всё

# == Host01
172.17.11.23 host01.net-017.mydomain.loc
172.19.33.45 host01.net-019.mydomain.loc
10.32.35.119 host01.net-032.mydomain.loc host01

# == Host02
172.17.14.27 host02.net-017.mydomain.loc
172.19.36.48 host02.net-019.mydomain.loc host02
10.32.31.123 host02.net-032.mydomain.loc

# == Host03
172.17.19.39 host03.net-017.mydomain.loc
10.32.39.1 host03.net-032.mydomain.loc


Но в будущем всё это, конечно же, придётся перенести на DNS-сервер bind.

В правильном ли направлении движение мыслей?
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: проектирование домена имен

Сообщение rm_ »

Сети в хостнеймы можно вообще не включать. Они имеют смысл разве что если у Вас в разных сетях могут быть называющиеся одинаково компьютеры.
С bind заморачиваться не обязательно, можно поставить pdnsd, он умеет по протоколу DNS раздавать содержимое hosts-файла того компьютера, на котором запущен.
Спасибо сказали:
Аватара пользователя
infra_hdc
Сообщения: 376
ОС: GNU/Linux

Re: проектирование домена имен

Сообщение infra_hdc »

rm_ писал(а):
14.08.2009 20:07
Сети в хостнеймы можно вообще не включать. Они имеют смысл разве что если у Вас в разных сетях могут быть называющиеся одинаково компьютеры.
С bind заморачиваться не обязательно, можно поставить pdnsd, он умеет по протоколу DNS раздавать содержимое hosts-файла того компьютера, на котором запущен.


Давайте ещё раз посмотрим на то что дано. Есть хосты, у которых по нескольку разных IP-адресов из разных IP-подсетей == алиасинг и/или даже несколько сетевых карт. Такова реальность, данная в ощущениях, и перелопачивать в ближайшее время эту схему никто не будет, и почему схема такова == объяснять долго и ненужно. К таким хостам есть необходимость обращаться с разных подсетей.

Задача == ввести удобную и понятную нормальному человеку адресацию, а не просто набор слепых цифр IP-адреса.
Надо знать что именно к тому хосту, к которому надо, идет обращение (почему и нужно имя хоста), и, кроме этого, не абы к какому IP-адресу этого хоста, а к конкретному IP-адресу == из конкретной, нужной в отдельном конкретном случае, подсети (почему и ввел поддомены для подсетей).

Можно "сети в хостнеймы не включать". Не спорю, наверно есть еще решения, которые я еще не вижу и которые буду рад выслушать. :)

за pdnsd == спасибо :)
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: проектирование домена имен

Сообщение KiWi »

В принципе -- нормальная схема. Правда, обычно это происходит в интернете и вместо сетей используется географическое размещение(ru, msk, ...)
Спасибо сказали: